GitHub Dorking, public repository'lerde sızdırılmış API anahtarları, şifreler ve token'ları bulma sanatıdır.
(path:*.{uzantı} OR path:*.{uzantı})
AND ({anahtar_kelime1} OR {anahtar_kelime2})
AND ({token_pattern} AND {platform_etiketi})
bash
filename:.env OR filename:config "aws_access_key_id" OR "AWS_ACCESS_KEY_ID"
filename:.env OR filename:config "aws_secret_access_key" OR "AWS_SECRET_ACCESS_KEY"
2. OpenAI API Keys
bash
"sk-" AND (openai OR gpt) filename:.env OR filename:config
"sk-" AND openai extension:json OR extension:yaml
3. GitHub Tokens
bash
"ghp_" OR "gho_" OR "ghu_" OR "ghs_" OR "ghr_" AND Github
filename:.env "GITHUB_TOKEN" OR "GITHUB_SECRET"
4. Slack Tokens
bash
xox AND Slack filename:.env
xoxb- AND Slack
5. Google API Keys
bash
AIza AND Google filename:.env
"AIzaSy" AND Google extension:json
6. Private Keys
bash
"BEGIN RSA PRIVATE KEY" extension:txt OR extension:key
"BEGIN OPENSSH PRIVATE KEY"
7. Database Credentials
bash
"postgresql://" OR "mysql://" OR "mongodb://" filename:.env
"DB_PASSWORD" OR "DB_USER" extension:env
8. Organization Scope
bash
org:hedef "password" extension:json
org:hedef "api_key" filename:.env
pip install trufflehog
trufflehog git https://github.com/hedef/hedef-repo --no-update
gitleaks detect --source . --verbose
GitHub'da Neler Bulunur?
- API Keys (AWS, Google, OpenAI, Slack, GitHub)
- Database Connection Strings
- .env Dosyaları
- Private SSH Keys
- Hardcoded Passwords
- Internal Emails ve Dokümanlar
GitHub Dork Syntax (2026)
Base Template
text(path:*.{uzantı} OR path:*.{uzantı})
AND ({anahtar_kelime1} OR {anahtar_kelime2})
AND ({token_pattern} AND {platform_etiketi})
Pratik Örnekler
1. AWS Access Keysbash
filename:.env OR filename:config "aws_access_key_id" OR "AWS_ACCESS_KEY_ID"
filename:.env OR filename:config "aws_secret_access_key" OR "AWS_SECRET_ACCESS_KEY"
2. OpenAI API Keys
bash
"sk-" AND (openai OR gpt) filename:.env OR filename:config
"sk-" AND openai extension:json OR extension:yaml
3. GitHub Tokens
bash
"ghp_" OR "gho_" OR "ghu_" OR "ghs_" OR "ghr_" AND Github
filename:.env "GITHUB_TOKEN" OR "GITHUB_SECRET"
4. Slack Tokens
bash
xox AND Slack filename:.env
xoxb- AND Slack
5. Google API Keys
bash
AIza AND Google filename:.env
"AIzaSy" AND Google extension:json
6. Private Keys
bash
"BEGIN RSA PRIVATE KEY" extension:txt OR extension:key
"BEGIN OPENSSH PRIVATE KEY"
7. Database Credentials
bash
"postgresql://" OR "mysql://" OR "mongodb://" filename:.env
"DB_PASSWORD" OR "DB_USER" extension:env
8. Organization Scope
bash
org:hedef "password" extension:json
org:hedef "api_key" filename:.env
Otomatik GitHub Dorking Araçları
TruffleHog
bashpip install trufflehog
trufflehog git https://github.com/hedef/hedef-repo --no-update
GitLeaks
bashgitleaks detect --source . --verbose
🔒 Bu içeriği görmek için giriş yapın